CVE-2026-26291

MEDIUM CVSS 4.0: 4,8
Обновлено 17 апреля 2026
Stored
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Stored
Публичный эксплойт Нет

Уязвимость хранимого межсайтового скриптинга существует в GROWI v7.4.6 и более ранних версиях. Если эта уязвимость будет использована, в веб-браузере пользователя может быть выполнен произвольный сценарий.

Показать оригинальное описание (EN)

Stored cross-site scripting vulnerability exists in GROWI v7.4.6 and earlier. If this vulnerability is exploited, an arbitrary script may be executed in a user's web browser.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0